看2013年WIFI潛藏著哪些安全風(fēng)險(xiǎn)
1.釣魚wifi,利用免費(fèi)wifi吸引使用者連接,后果是你的賬號(hào)密碼被盜。恐懼吧,所以少點(diǎn)連接公共wifi,如果非要使用的,就別用重要的賬號(hào)登陸使用。
參考:[FakeAP]
2.一鍵QSS功能pin破解,2012年進(jìn)入高潮階段,網(wǎng)絡(luò)瘋狂傳開,無線路由器默認(rèn)設(shè)置進(jìn)入恐慌階段。防止的方法可以禁用pin碼,關(guān)閉qss。
3.2012-2013,一些品牌的無線路由器可以進(jìn)行利用lan口的mac地址算出pin碼,情況相當(dāng)?shù)木o急,防范的辦法跟第二點(diǎn)提到的一樣。
4.2013年4月份,tp-link爆出系統(tǒng)漏洞—tftp下載漏洞,該漏洞被利用來進(jìn)行竊取用戶賬號(hào)密碼,涉及的型號(hào)有
TP-LINKTL-WDR4300v1
TP-LINKTL-WR743NDv2.0
TP-LINKTL-WR743NDv1.2
TP-LINKTL-WR941N
TP-LINKTL-WR2041
TP-LINKTL-WDR4310
TP-LINKTL-WDR4320
TP-LINKTL-WR743N
解決方法自己搜索。
5.wep密碼仍然存在的用戶,回家自己反省一下吧。
6.無線路由器的系統(tǒng)管理員賬號(hào)密碼默認(rèn),這是一直存在情況,可以被用來做很多的壞事情哦!
7.wpa2-psk加密雖然很強(qiáng)大,但是只能說,再安全的密碼體系,在人為不重視的情況下,都是浮云,使用弱密碼是wpa2的軟肋,類似的有全數(shù)字,手機(jī)號(hào)碼,生日,固話號(hào)碼等等。據(jù)說有網(wǎng)上有組織用云計(jì)算進(jìn)破解,利用超過1000臺(tái)cpu進(jìn)行云計(jì)算,破解速度很驚人,但是如果你密碼是超高強(qiáng)度的,那么沒有什么可怕的。而hash表+顯卡進(jìn)行高速的破解方法不敵云計(jì)算的厲害,所以這個(gè)東西沒有什么怕的,終歸一句話就是密碼越復(fù)雜越好。但是注意的是社會(huì)工程學(xué)比前兩個(gè)技術(shù)都要可怕,這個(gè)嘛,靠你的安全意識(shí)了,自己去學(xué)習(xí)吧。
WIFI安全做到以上幾點(diǎn)就可以了。